Bonjour à tous.
Tout d'abord j'ai un problème c'est que je viens de télécharger hijackthis et ça m'affiche ce message la :
http://img138.imageshack.us/img138/3091/higp4.png
J'aimerais régler ce problème avant tout =)
Ensuite j'ai différents fichiers infestés que je n'arrive pas à effacer :
http://img226.imageshack.us/img226/5269/virus1jy9.png
http://img226.imageshack.us/img226/2776/virus2lv4.png
http://img226.imageshack.us/img226/8316/virus3sb7.png
http://img226.imageshack.us/img226/3692/virus4jl1.png
A cause de ces fichiers mon pc est extrèmement lent, internet ressemble a du 56k alors que je suis en 10 mega et quand je lance un jeu par exemple, il m'arrive de tomber a 2 fps là ou je devrais en avoir 50 ou 60 (2 giga de ram / 6600gt).
Une fois le 1er problème reglé je pourrais afficher un rapport pour que ce soit plus clair.
Merci d'avance )
Bonjour,
concernant le message de HJT : c'est simplement un message d'avertissement pour les néophytes
clique sur OK
ensuite clique sur "Do a system scan and save a logfile" et poste le rapport avec copier/coller
Voilà c'est fait. Le problème c'est que lorsque je cliquais sur hjt, le programme se lancait puis se fermait automatiquement. J'ai du démarrer en mode sans échec pour faire le rapport, bizarre.
Donc ça donne ça :
Logfile of HijackThis v1.99.1
Scan saved at 13:07:16, on 13/08/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Pookie\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - C:\Program Files\ToolBar888\MyToolBar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [libprm] rundll32.exe C:\WINDOWS\System32\libprm.dll,start
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Configure] msconfigures.exe
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Win32] msnsrv.exe
O4 - HKLM\..\RunServices: [Microsoft Configure] msconfigures.exe
O4 - HKLM\..\RunServices: [Win32] msnsrv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Configure] msconfigures.exe
O4 - HKCU\..\Run: [Win32] msnsrv.exe
O4 - HKCU\..\RunServices: [Microsoft Configure] msconfigures.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
[color=red]A LIRE[/color], ton ordinateur est infecté car il n'est pas à jour et non protégé par un firewall. Dans le cas où tu te connectes avec un modem, il est IMPORTANT que tu installes ZoneAlarm avant de commencer les manipulations. En effet, si tu ne le fais pas, après avoir nettoyé ton ordinateur, dès que tu vas te reconnecter à internet, tu vas te réinfecter, il faudra alors recommencer à zéro. Donc :
---> Installe ZoneAlarm
Une fois ZoneAlarm installé, tu peux commencer ces manipulations, à effectuer entièrement
Merci de bien vouloir :
- Lire attentivement les instructions demandées et prendre son temps pour les effectuer convenablement, sinon la désinfection ne sera pas complète.
- Si certains éléments ne sont pas trouvés, merci de le signaler mais de poursuivre les manipulations jusqu'au bout.
- A l'issu de la procédure, merci de bien copier/coller TOUS les rapports demandés.
- N'hésitez pas à consulter les liens d'aides, ils sont là pour vous guider !
Sur HijackThis, coche ces lignes :
O3 - Toolbar: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - C:\Program Files\ToolBar888\MyToolBar.dll
O4 - HKLM\..\Run: [libprm] rundll32.exe C:\WINDOWS\System32\libprm.dll,start
O4 - HKLM\..\Run: [Microsoft Configure] msconfigures.exe
O4 - HKLM\..\Run: [Win32] msnsrv.exe
O4 - HKLM\..\RunServices: [Microsoft Configure] msconfigures.exe
O4 - HKLM\..\RunServices: [Win32] msnsrv.exe
O4 - HKCU\..\Run: [Microsoft Configure] msconfigures.exe
O4 - HKCU\..\Run: [Win32] msnsrv.exe
O4 - HKCU\..\RunServices: [Microsoft Configure] msconfigures.exe
--> clic sur fix checked
- Télécharge et installe ewido
- Mets le à jour à partir du menu update en haut, n'hésite pas à consulter l'Aide ewido pour tout problème.
- Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
- Télécharge la version d'évaluation de Kaspersky Antivirus : http://www.kaspersky.com/fr/trials?chapter=186498689 - tutorial : http://www.malekal.com/tutorial_Kaspersky_trial.html
- Après l'installation, lors de la configuration via l'assistant :
- Active la version d'évaluation des licences de 30 jours
- Lance une mise à jour automatique
- Active la protection de base
** Ne lance pas un scan une fois le programme installé et configuré **
___________
-- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci
-- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
- Ouvre ewido et clic sur l'onglet [color=#3333FF]Settings[/color], pour [color=#3333FF]How to Act [/color]sélèctionne [color=#3333FF]Quarantine[/color].
Reviens a l'onglet [color=#3333FF]Scan[/color] cliques [color=#3333FF]Complete system Scan[/color].
Le scan démarre.
A la fin cliquer sur [color=#3333FF]Apply all actions[/color]
Puis sur [color=#3333FF]Save report [/color]et pour finir [color=#3333FF]Save report as[/color] enregistrer sur le Bureau.
N'hésite pas à consulter l'Aide ewido pour tout problème.
- Démarre Kaspersky à partir du Menu Démarrer / Tous les programmes / Kaspersky Anti-virus
- Une icone avec un K grisé va apparaître en bas à droite à côté de l'horloge
- Fais un clic droit sur cette icône puis "Analyser le Poste de travail"
- Le scan de l'ordinateur va démarrer
- Une fois le scan terminé, supprime tous les malwares détectés
- Créé un rapport à partir du bouton Enregistrer-sous en bas de la fenêtre, enregistre le fichier sous le nom Kaspersky.txt sur ton bureau
____
-- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur
Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici
-- Copie/Colle ici les rapports sans en oublier :
- du scan Kaspersky
- ewido
- le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
- ainsi qu'un nouveau log HijackThis
bonjour je crois que mon ordi est infecté par un virus, des nouveaux fichiers apparaissent que je ne peux pas supprimer comme 'toolbar888' quelqu'un pourrait m'aider???
modeste05 : créé ton sujet stp.
J'ai telechargé et installé ZoneAlarm, mais impossible de lancer le programme. Impossible non plus depuis aujourd'hui de lancer avast, ils sont tous les 2 inactifs...
L'ordinateur ne reconnait plus mon 2eme disque dur, ni mon lecteur dvd.
Fais tout de meme les manips et tente d'installer le service pack 2 en mode sans échec après avoir fait le nettoyage :
http://www.01net.com/telecharger/w [...] 29989.html
tu l'installes bien en mode sans échec avant de redémarrer et de te reconnecter !
Si ça passe pas, reviens ici.
J'ai quand même tenté comme tu m'as dis. Ca donne ça :
Logfile of HijackThis v1.99.1
Scan saved at 17:00:31, on 13/08/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Fichiers communs\{48A226BA-096C-1036-1021-050913200021}\Update.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\NT\nrcs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Pookie\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\NT\nrcs.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\NT\nrcs.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Microsoft (R) Windows Vista/NT Runtime Compatibility Service] C:\WINDOWS\NT\nrcs.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E71C70FE-2B2B-48AF-A0C8-F9C5D9978076}: NameServer = 213.36.80.1 213.36.80.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: Windows Vista/NT Runtime Compatibility Service (ntrcs) - Unknown owner - C:\WINDOWS\NT\nrcs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Windows Genuine Advantage Registration Service (wgareg) - Unknown owner - C:\WINDOWS\System32\wgareg.exe
Le fichier ewido que j'avais sauvegardé a disparu une fois repassé en mode normal.
Tu as attrapé d'autres infections.. car ta machine n'est pas à jour et n'a pas de firewall. Si tu ne mets pas à jour ton ordinateur ou si tu n'as pas un firewall qui fonctionne, tu vas te faire réinfecter à chaque fois que tu te connectes à internet.
Si ZoneAlarm ne fonctionne tjrs pas fais ceci :
copie ces manipulations quelque part ou imprime les
Désinstalle ZoneAlarm.
Télécharge un de ces firewall :
http://www.malekal.com/kerio_firewall.html
http://www.malekal.com/tutorial_outpost.html
Télécharge le SP2 : http://www.01net.com/telecharger/w [...] 29989.html
Déconnecte toi d'internet et NE TE CONNECTES PLUS
-- Menu Démarrer puis executer, dans le champs tape : SC delete ntrcs
-- Menu Démarrer puis executer, dans le champs tape : SC delete wgareg
Sur HijackThis, coche cette ligne :
O4 - HKLM\..\Run: [Microsoft (R) Windows Vista/NT Runtime Compatibility Service] C:\WINDOWS\NT\nrcs.exe
--> clic sur fix checked
-- Ouvre le poste de travail
-- Clic sur le menu outils en haut à droite puis options des dossiers
-- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut
-- Coche dans la liste "Afficher les fichiers cachés"
-- Décoche "Masquer les fichiers du système"
Supprime ces fichiers :
C:\WINDOWS\NT\nrcs.exe
C:\WINDOWS\System32\wgareg.exe
Refais un scan complet avec ewido en mode sans échec.
Fais un scan complet avec ton antivirus aussi.
Supprime tout ce qu'ils trouvent.
Supprime aussi ce fichier : C:\Program Files\Fichiers communs\{48A226BA-096C-1036-1021-050913200021}\
Redémarre l'ordinateur
NE TE CONNECTE PAS A INTERNET
Installe le firewall que tu as téléchargé.
Vérifie qu'il fonctionne.
Installe le Service Pack 2
Reconnecte toi ici et donne un nouveau rapport HijackThis.
Message édité par Malekal_morte le 13-08-2006 à 17:33:26
Merci bcp pour tes réponses.
J'ai installé Kerio personnal firewall et suivi tes indications.
Ca donne ça :
Logfile of HijackThis v1.99.1
Scan saved at 05:34:45, on 14/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Pookie\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\NT\nrcs.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\NT\nrcs.exe
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\System32\pmnnk.dll
O2 - BHO: (no name) - {BA0B7338-A963-4AD9-A2B2-6D929597C81E} - C:\WINDOWS\System32\ddcyw.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O20 - Winlogon Notify: ddcyw - C:\WINDOWS\System32\ddcyw.dll
O20 - Winlogon Notify: pmnnk - C:\WINDOWS\SYSTEM32\pmnnk.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: Windows Vista/NT Runtime Compatibility Service (ntrcs) - Unknown owner - C:\WINDOWS\NT\nrcs.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Win32 Kernel Update (Win32Kernel) - Unknown owner - C:\WINDOWS\win32host.exe (file missing)
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 04:25:42 14/08/2006
+ Scan result:
C:\WINDOWS\system32\msconfigures.exe -> Backdoor.Rbot.bbw : Cleaned with backup (quarantined).
C:\WINDOWS\system32\eraseme_18431.exe -> Backdoor.SdBot.xd : Cleaned with backup (quarantined).
C:\WINDOWS\win32host.exe -> Backdoor.SdBot.xd : Cleaned with backup (quarantined).
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4TUFCLUR\navy[1].exe -> Downloader.Adload.ch : Cleaned with backup (quarantined).
C:\navy.exe -> Downloader.Adload.ch : Cleaned with backup (quarantined).
C:\WINDOWS\system32\pmnnk.dll -> Downloader.ConHook.ad : Cleaned with backup (quarantined).
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\8X6FO1EN\drsmartload[1].exe -> Downloader.VB.agk : Cleaned with backup (quarantined).
C:\drsmartload1.exe -> Downloader.VB.agk : Cleaned with backup (quarantined).
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ACEFUOM2\j2update[1].exe -> Proxy.Ranky : Cleaned with backup (quarantined).
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OC27IVQS\j2update[1].exe -> Proxy.Ranky : Cleaned with backup (quarantined).
C:\WINDOWS\system32\win32bootcfg.exe -> Proxy.Ranky : Cleaned with backup (quarantined).
C:\iexplorer.exe -> Proxy.Ranky : Cleaned with backup (quarantined).
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5P4RIRZE\l9rd6g[1].jpg -> Proxy.Ranky.fv : Cleaned with backup (quarantined).
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\A4IB2SYQ\l9rd6g[1].jpg -> Proxy.Ranky.fv : Cleaned with backup (quarantined).
C:\Documents and Settings\Pookie\Cookies\pookie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\Documents and Settings\Pookie\Cookies\pookie@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned with backup (quarantined).
C:\Documents and Settings\Pookie\Cookies\pookie@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned with backup (quarantined).
C:\Documents and Settings\Pookie\Cookies\pookie@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Cleaned with backup (quarantined).
C:\Documents and Settings\Pookie\Cookies\pookie@weborama[2].txt -> TrackingCookie.Weborama : Cleaned with backup (quarantined).
::Report end
Par contre j'ai ce message là qui n'arrete pas de s'afficher et impossible de l'enlever il revient tout le temps :
http://img222.imageshack.us/img222/7703/keriojn3.png
Message édité par Poopoo le 14-08-2006 à 05:40:50
Fais le scan en mode sans échec avec Kaspersky.
Protection
----------
Total analysés : 15667
Infectés : 5
Non traités : 0
Lancement : 14/08/2006 15:04:18
Durée : 00:04:49
Infectés
--------
Etat Objet
---- -----
sera supprimé lors du redémarrage de l'ordinateur : cheval de Troie Trojan-Downloader.Win32.ConHook.ad Le fichier: C:\WINDOWS\System32\pmnnk.dll
supprimé : adware not-a-virus:AdWare.Win32.Softomate.q Le fichier: C:\Documents and Settings\Pookie\tam32.exe/stream/data0005
supprimé : cheval de Troie Trojan-Downloader.BAT.Ftp.ab Le fichier: C:\WINDOWS\system32\i
supprimé : adware not-a-virus:AdWare.Win32.Softomate.q Le fichier: C:\WINDOWS\system32\tam32.exe
supprimé : adware not-a-virus:AdWare.Win32.Softomate.q Le fichier: C:\WINDOWS\system32\tam32.exe/stream/data0005
Evènements
----------
Heure Evènement
----- ---------
14/08/2006 14:08:02 Il est conseillé de procéder à une analyse complète de l'ordinateur.
14/08/2006 14:13:02 Erreur de mise à jour : tentative d'exécution de l'opération sur un objet qui n'est pas une adresse Internet et une identification de l'application.
14/08/2006 14:13:03 Les signatures des menaces sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les signatures des menaces.
14/08/2006 14:13:21 Le fichier C:\WINDOWS\System32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 14:13:21 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
14/08/2006 14:13:21 Le fichier C:\WINDOWS\System32\pmnnk.dll n'a pas été réparé : traitement différé par l'utilisateur.
14/08/2006 14:13:25 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 14:13:25 Le fichier C:\WINDOWS\system32\pmnnk.dll n'a pas été réparé : traitement différé par l'utilisateur.
14/08/2006 14:13:48 Le fichier c:\windows\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 14:13:48 Le fichier c:\windows\system32\pmnnk.dll n'a pas été réparé : traitement différé par l'utilisateur.
14/08/2006 14:14:25 Le fichier C:\Documents and Settings\Pookie\tam32.exe/stream/data0005, découvert : adware not-a-virus:AdWare.Win32.Softomate.q
14/08/2006 14:14:25 Le fichier C:\Documents and Settings\Pookie\tam32.exe/stream/data0005 n'a pas été réparé : traitement différé par l'utilisateur.
14/08/2006 14:31:14 Le fichier C:\WINDOWS\system32\i, découvert : cheval de Troie Trojan-Downloader.BAT.Ftp.ab
14/08/2006 14:31:14 Le fichier C:\WINDOWS\system32\i n'a pas été réparé : traitement différé par l'utilisateur.
14/08/2006 14:31:33 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 14:31:33 Le fichier C:\WINDOWS\system32\pmnnk.dll n'a pas été réparé : traitement différé par l'utilisateur.
14/08/2006 14:31:39 Le fichier C:\WINDOWS\system32\tam32.exe/stream/data0005, découvert : adware not-a-virus:AdWare.Win32.Softomate.q
14/08/2006 14:31:39 Le fichier C:\WINDOWS\system32\tam32.exe/stream/data0005 n'a pas été réparé : traitement différé par l'utilisateur.
14/08/2006 15:00:44 Le fichier c:\windows\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:02:10 Le fichier c:\windows\system32\pmnnk.dll sera supprimé au redémarrage de l'ordinateur.
14/08/2006 15:02:11 Le fichier c:\documents and settings\pookie\tam32.exe/stream/data0005, découvert : adware not-a-virus:AdWare.Win32.Softomate.q
14/08/2006 15:02:14 Le fichier c:\documents and settings\pookie\tam32.exe a été supprimé.
14/08/2006 15:02:14 Le fichier c:\windows\system32\i, découvert : cheval de Troie Trojan-Downloader.BAT.Ftp.ab
14/08/2006 15:02:17 Le fichier c:\windows\system32\i a été supprimé.
14/08/2006 15:02:18 Le fichier c:\windows\system32\tam32.exe, découvert : adware not-a-virus:AdWare.Win32.Softomate.q
14/08/2006 15:02:19 Le fichier c:\windows\system32\tam32.exe a été supprimé.
14/08/2006 15:02:56 La clé de licence d'évaluation est arrivée à échéance. La protection est désactivée.
14/08/2006 15:04:21 Erreur de mise à jour : il n'y a pas de communication avec la source de la mise à jour.
14/08/2006 15:04:21 Les signatures des menaces sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les signatures des menaces.
14/08/2006 15:04:27 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:04:57 Le fichier C:\WINDOWS\system32\pmnnk.dll sera supprimé au redémarrage de l'ordinateur.
14/08/2006 15:05:00 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:05:03 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:05:06 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:19 La mise à jour a réussi.
14/08/2006 15:06:27 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:28 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:31 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:33 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:34 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:37 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:40 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:41 Le fichier C:\WINDOWS\System32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:43 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:46 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:49 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:49 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:52 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:55 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:57 Le fichier c:\windows\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:06:58 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:01 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:03 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:05 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:08 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:12 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:14 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:17 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:21 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:23 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:26 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:29 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:31 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:34 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:37 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:40 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:43 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:46 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:49 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:52 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:55 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:07:58 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:01 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:04 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:07 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:10 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:13 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:16 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:19 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:22 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:25 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:28 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:31 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:34 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:37 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:40 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:43 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:46 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
14/08/2006 15:08:49 Le fichier C:\WINDOWS\system32\pmnnk.dll, découvert : cheval de Troie Trojan-Downloader.Win32.ConHook.ad
Journaux
--------
Composant Etat Début Fin Taille
--------- ---- ----- --- ------
Défense Proactive Actif 14/08/2006 15:04:18 0 octet(s)
Mise à jour échec 14/08/2006 15:04:18 14/08/2006 15:04:21 17 Ko
Antivirus Fichiers Actif 14/08/2006 15:04:18 175.9 Ko
Antivirus Internet Actif 14/08/2006 15:04:18 22.3 Ko
Antivirus Courrier Actif 14/08/2006 15:04:18 0 octet(s)
Mise à jour terminé 14/08/2006 15:05:17 14/08/2006 15:06:18 60.8 Ko
Réparation des menaces actives Actif 14/08/2006 15:06:27 2.5 Mo
Quarantaine
-----------
Etat Objet Taille Ajouté
---- ----- ------ ------
Dossier de sauvegarde
---------------------
Etat Objet Taille
---- ----- ------
Infecté : cheval de Troie Trojan-Downloader.Win32.ConHook.ad C:\WINDOWS\system32\pmnnk.dll 38.5 Ko
Infecté : adware not-a-virus:AdWare.Win32.Softomate.q C:\WINDOWS\system32\tam32.exe 147.6 Ko
Infecté : cheval de Troie Trojan-Downloader.Win32.ConHook.ad c:\windows\system32\pmnnk.dll 38.5 Ko
Infecté : cheval de Troie Trojan-Downloader.BAT.Ftp.ab c:\windows\system32\i 72 octet(s)
Infecté : adware not-a-virus:AdWare.Win32.Softomate.q c:\documents and settings\pookie\tam32.exe 147.6 Ko
Bonjour,
ConHook est très souvent associé à l'infection Vundo
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
- Double-clique VundoFix.exe afin de le lancer.
- Coche Run VundoFix as a task.
- Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
- Clique sur le bouton Scan for Vundo.
- Lorsque le scan est complété, clique sur le bouton Remove Vundo.
- Une invite te demandera si tu veux supprimer les fichiers, clique YES
- Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
- Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown" ); clique OK
- Démarre ton PC à nouveau.
- Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
Copie/colle un nouveau rapport HijackThis.
Bonjour Malekal_morte,
Tu en pense quoi de lui faire passer VundoFix ?
yop bob_
Normalement Kas a viré pmnnk.dll.
je voulais confirmation par HijackThis.
Et je pense que vundofix a du mal avec les nouvelles variantes, donc bof bof
Salut
Alors le nouveau rapport, ça donne ça :
Logfile of HijackThis v1.99.1
Scan saved at 13:37:30, on 15/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Pookie\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\NT\nrcs.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\NT\nrcs.exe
O2 - BHO: (no name) - {2FC345C2-9608-4F4B-8144-B675974C3497} - C:\WINDOWS\System32\ddcyw.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\System32\pmnnk.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E71C70FE-2B2B-48AF-A0C8-F9C5D9978076}: NameServer = 213.36.80.1 213.36.80.1
O20 - Winlogon Notify: ddcyw - C:\WINDOWS\System32\ddcyw.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: pmnnk - pmnnk.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: Windows Vista/NT Runtime Compatibility Service (ntrcs) - Unknown owner - C:\WINDOWS\NT\nrcs.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Win32 Kernel Update (Win32Kernel) - Unknown owner - C:\WINDOWS\win32host.exe (file missing)
- Demarrer / executer / tape services.msc
- Cherche Win32 Kernel Update dans la liste
- Double clic dessus, positionne le type de démarrage sur désactiver
- Cherche Windows Vista/NT Runtime Compatibility Service dans la liste
- Double clic dessus, positionne le type de démarrage sur désactiver
Sur HijackThisn, coche ces lignes :
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\NT\nrcs.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\NT\nrcs.exe
--> clic sur fix checked
Télécharge ce fichier - combofix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
Clic sur le menu Démarrer puis executer et copie/colle ceci :
"%userprofile%\Bureau\combofix.exe" /v ddcyw
puis clic sur OK.
Ne touche a rien et attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Copie/colle un nouveau rapport HijackThis avec.
Voilà =)
(((((((((((((((((((((((((((((((((((((((((((((((( Vundo Log )))))))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\SYSTEM32\DDCYW.DLL
C:\WINDOWS\SYSTEM32\WYCDD.INI
C:\WINDOWS\SYSTEM32\WYCDD.TMP
* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
0:20:21,95
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-08-14 05:24:48 47564 ( A.SHR ) "C:\NTDETECT.COM"
2006-08-14 05:14:16 ( .D... ) "C:\Program Files\Sunbelt Software"
2006-08-13 16:08:00 ( .D... ) "C:\Program Files\Kaspersky Lab"
2006-08-13 16:04:40 ( .D... ) "C:\Program Files\ewido anti-spyware 4.0"
2006-08-13 16:02:42 0 ( A.... ) "C:\WINDOWS\system32\hqghumea.dll"
2006-08-13 03:02:00 ( .D... ) "C:\Program Files\BulletProofSoft.com"
2006-08-13 03:00:42 ( .D... ) "C:\Program Files\WinRAR"
2006-08-12 13:09:56 94208 ( A...R ) "C:\WINDOWS\system32\msnsrv.exe"
2006-08-11 03:23:10 ( .D... ) "C:\Documents and Settings\Pookie\Application Data\Macromedia"
2006-08-11 00:08:30 ( .D... ) "C:\Program Files\mIRC"
2006-08-10 14:56:56 60416 ( A.... ) "C:\WINDOWS\ALCFDRTM.EXE"
2006-08-10 14:51:20 ( .D... ) "C:\Program Files\AMD"
2006-08-10 14:49:44 ( .D... ) "C:\Program Files\NVIDIA Corporation"
2006-08-10 14:44:06 ( .D... ) "C:\Program Files\Realtek Sound Manager"
2006-08-10 14:44:04 ( .D... ) "C:\Program Files\AvRack"
2006-08-10 14:44:00 ( .D... ) "C:\Program Files\Realtek AC97"
2006-08-10 14:20:14 ( .D... ) "C:\Program Files\InetGet2"
2006-08-10 14:18:12 ( .D... ) "C:\Program Files\Fichiers communs\{48A226BA-096C-1036-1021-050913200021}"
2006-08-09 19:57:16 43520 ( A.... ) "C:\WINDOWS\system32\CmdLineExt03.dll"
2006-08-09 17:46:44 ( .D... ) "C:\Documents and Settings\Pookie\Application Data\teamspeak2"
2006-08-09 17:46:38 ( .D... ) "C:\Program Files\Teamspeak2_RC2"
2006-08-09 01:39:26 ( .D... ) "C:\Program Files\Alcohol Soft"
2006-08-09 01:16:30 ( .D... ) "C:\Program Files\MatroskaProp"
2006-08-09 01:11:06 ( .D... ) "C:\Program Files\Matroska Pack"
2006-08-09 01:10:56 53956 ( A.... ) "C:\WINDOWS\Uninstall_UV_DirectShow_Pack.exe"
2006-08-09 01:10:52 ( .D... ) "C:\Program Files\Gabest"
2006-08-09 01:10:44 36734 ( A.... ) "C:\WINDOWS\system32\OggDSuninst.exe"
2006-08-09 01:10:28 ( .D... ) "C:\Program Files\QuickTime"
2006-08-09 01:10:22 ( .D... ) "C:\Program Files\iTunes"
2006-08-09 01:10:22 ( .D... ) "C:\Program Files\iPod"
2006-08-09 01:03:50 ( .D... ) "C:\Program Files\Alwil Software"
2006-08-09 01:02:58 ( .D.H. ) "C:\Program Files\InstallShield Installation Information"
2006-08-09 01:02:56 ( .D... ) "C:\Program Files\SAGEM"
2006-08-09 01:01:04 ( .D... ) "C:\Program Files\Fichiers communs\InstallShield"
2006-08-09 00:56:28 ( .D... ) "C:\Program Files\Fichiers communs\ODBC"
2006-08-09 00:56:24 ( .D... ) "C:\Program Files\Fichiers communs\SpeechEngines"
2006-08-09 00:56:24 ( .D... ) "C:\Program Files\Fichiers communs\Microsoft Shared"
2006-08-09 00:56:24 ( .D... ) "C:\Program Files\Fichiers communs"
2006-08-09 00:56:12 62 ( A.SH. ) "C:\Documents and Settings\Pookie\Application Data\desktop.ini"
2006-08-09 00:52:10 ( .D... ) "C:\Documents and Settings\Pookie\Application Data\Identities"
2006-08-09 00:52:08 ( .D.H. ) "C:\Program Files\Uninstall Information"
2006-08-09 00:52:00 ( .DS.. ) "C:\Documents and Settings\Pookie\Application Data\Microsoft"
2006-08-09 00:49:04 ( .D... ) "C:\Program Files\xerox"
2006-08-09 00:49:04 ( .D... ) "C:\Program Files\microsoft frontpage"
2006-08-09 00:48:48 0 ( A.... ) "C:\AUTOEXEC.BAT"
2006-08-09 00:47:24 ( .D... ) "C:\Program Files\Fichiers communs\Services"
2006-08-09 00:47:18 ( .D... ) "C:\Program Files\Fichiers communs\MSSoap"
2006-08-09 00:47:14 ( .D... ) "C:\Program Files\Movie Maker"
2006-08-09 00:47:10 ( .D... ) "C:\Program Files\NetMeeting"
2006-08-09 00:47:08 ( .D... ) "C:\Program Files\Outlook Express"
2006-08-09 00:47:06 ( .D... ) "C:\Program Files\Internet Explorer"
2006-08-09 00:47:06 ( .D... ) "C:\Program Files\Fichiers communs\System"
2006-08-09 00:46:52 ( .D... ) "C:\Program Files\ComPlus Applications"
2006-08-09 00:46:46 ( .D.H. ) "C:\Program Files\WindowsUpdate"
2006-08-09 00:46:46 ( .D... ) "C:\Program Files\Windows Media Player"
2006-08-09 00:46:46 ( .D... ) "C:\Program Files\Services en ligne"
2006-08-09 00:46:44 ( .D... ) "C:\Program Files\Messenger"
2006-08-09 00:46:42 ( .D... ) "C:\Program Files\MSN Gaming Zone"
2006-08-09 00:46:18 ( .D... ) "C:\Program Files\Windows NT"
2006-08-09 00:46:18 ( .D... ) "C:\Program Files\MSN"
2006-08-08 18:53:28 635520 ( A.... ) "C:\WINDOWS\system32\aswBoot.exe"
2006-08-05 08:18:08 90112 ( A.... ) "C:\WINDOWS\system32\AVASTSS.scr"
2006-06-01 17:22:00 5652480 ( A.... ) "C:\WINDOWS\system32\nvdisps.dll"
2006-06-01 17:22:00 5246976 ( A.... ) "C:\WINDOWS\system32\nvdispsr.dll"
2006-06-01 17:22:00 3100672 ( A.... ) "C:\WINDOWS\system32\nvgames.dll"
2006-06-01 17:22:00 2977792 ( A.... ) "C:\WINDOWS\system32\nvvitvsr.dll"
2006-06-01 17:22:00 2924544 ( A.... ) "C:\WINDOWS\system32\nvvitvs.dll"
2006-06-01 17:22:00 2916352 ( A.... ) "C:\WINDOWS\system32\nvgamesr.dll"
2006-06-01 17:22:00 2859008 ( A.... ) "C:\WINDOWS\system32\nvmoblsr.dll"
2006-06-01 17:22:00 1740800 ( A.... ) "C:\WINDOWS\system32\nvwssr.dll"
2006-06-01 17:22:00 1257472 ( A.... ) "C:\WINDOWS\system32\nvwss.dll"
2006-06-01 17:22:00 1011712 ( A.... ) "C:\WINDOWS\system32\nvcpluir.dll"
2006-06-01 17:22:00 888832 ( A.... ) "C:\WINDOWS\system32\nvmobls.dll"
2006-06-01 17:22:00 794624 ( A.... ) "C:\WINDOWS\system32\nvcplui.exe"
2006-06-01 17:22:00 462848 ( A.... ) "C:\WINDOWS\system32\nvmccssr.dll"
2006-06-01 17:22:00 311296 ( A.... ) "C:\WINDOWS\system32\nvexpbar.dll"
2006-06-01 17:22:00 229376 ( A.... ) "C:\WINDOWS\system32\nvmccs.dll"
2006-06-01 17:22:00 196608 ( A.... ) "C:\WINDOWS\system32\nvapi.dll"
2006-06-01 17:22:00 188416 ( A.... ) "C:\WINDOWS\system32\nvmccss.dll"
2006-06-01 17:22:00 45056 ( A.... ) "C:\WINDOWS\system32\nvmccsrs.dll"
(((((((((((((((((((((((((((((((((((((( Files Created - Last 30days )))))))))))))))))))))))))))))))))))))))))))
2006-08-14 05:26 9ÿ728 C:\WINDOWS\system32\rwnh.dll
2006-08-14 05:26 9ÿ728 C:\WINDOWS\system32\comsdupd.exe
2006-08-14 05:26 896ÿ512 C:\WINDOWS\system32\wmspdmoe.dll
2006-08-14 05:26 88ÿ064 C:\WINDOWS\system32\p2pnetsh.dll
2006-08-14 05:26 870ÿ784 C:\WINDOWS\system32\ati3d1ag.dll
2006-08-14 05:26 86ÿ016 C:\WINDOWS\system32\p2pgasvc.dll
2006-08-14 05:26 86ÿ016 C:\WINDOWS\system32\mdmxsdk.dll
2006-08-14 05:26 81ÿ920 C:\WINDOWS\system32\ieencode.dll
2006-08-14 05:26 81ÿ408 C:\WINDOWS\system32\wscsvc.dll
2006-08-14 05:26 8ÿ192 C:\WINDOWS\system32\smbinst.exe
2006-08-14 05:26 8ÿ192 C:\WINDOWS\system32\bitsprx2.dll
2006-08-14 05:26 755ÿ200 C:\WINDOWS\system32\ir50_32.dll
2006-08-14 05:26 75ÿ776 C:\WINDOWS\system32\strmfilt.dll
2006-08-14 05:26 73ÿ832 C:\WINDOWS\system32\slcoinst.dll
2006-08-14 05:26 73ÿ796 C:\WINDOWS\system32\slserv.exe
2006-08-14 05:26 71ÿ680 C:\WINDOWS\system32\blastcln.exe
2006-08-14 05:26 7ÿ680 C:\WINDOWS\system32\kbdsmsno.dll
2006-08-14 05:26 7ÿ680 C:\WINDOWS\system32\kbdsmsfi.dll
2006-08-14 05:26 7ÿ168 C:\WINDOWS\system32\kbdukx.dll
2006-08-14 05:26 7ÿ168 C:\WINDOWS\system32\kbdno1.dll
2006-08-14 05:26 7ÿ168 C:\WINDOWS\system32\kbdfi1.dll
2006-08-14 05:26 7ÿ168 C:\WINDOWS\system32\bitsprx3.dll
2006-08-14 05:26 60ÿ416 C:\WINDOWS\system32\fwcfg.dll
2006-08-14 05:26 6ÿ656 C:\WINDOWS\system32\kbdinmal.dll
2006-08-14 05:26 6ÿ656 C:\WINDOWS\system32\kbdinben.dll
2006-08-14 05:26 6ÿ144 C:\WINDOWS\system32\kbdmlt48.dll
2006-08-14 05:26 6ÿ144 C:\WINDOWS\system32\kbdmlt47.dll
2006-08-14 05:26 6ÿ144 C:\WINDOWS\system32\kbdinbe1.dll
2006-08-14 05:26 526ÿ848 C:\WINDOWS\system32\p2psvc.dll
2006-08-14 05:26 52ÿ736 C:\WINDOWS\system32\mspmsnsv.dll
2006-08-14 05:26 516ÿ768 C:\WINDOWS\system32\ativvaxx.dll
2006-08-14 05:26 50ÿ688 C:\WINDOWS\system32\btpanui.dll
2006-08-14 05:26 50ÿ176 C:\WINDOWS\system32\xmlprovi.dll
2006-08-14 05:26 5ÿ632 C:\WINDOWS\system32\kbdmaori.dll
2006-08-14 05:26 49ÿ152 C:\WINDOWS\system32\powercfg.exe
2006-08-14 05:26 484ÿ864 C:\WINDOWS\system32\wmspdmod.dll
2006-08-14 05:26 48ÿ640 C:\WINDOWS\system32\pnrpnsp.dll
2006-08-14 05:26 445ÿ440 C:\WINDOWS\system32\xpob2res.dll
2006-08-14 05:26 44ÿ032 C:\WINDOWS\system32\twext.dll
2006-08-14 05:26 432ÿ640 C:\WINDOWS\system32\wuapi.dll
2006-08-14 05:26 397ÿ056 C:\WINDOWS\system32\s3gnb.dll
2006-08-14 05:26 384ÿ512 C:\WINDOWS\system32\mp4sdmod.dll
2006-08-14 05:26 377ÿ984 C:\WINDOWS\system32\ati2dvaa.dll
2006-08-14 05:26 36ÿ864 C:\WINDOWS\system32\wups.dll
2006-08-14 05:26 32ÿ866 C:\WINDOWS\system32\slrundll.exe
2006-08-14 05:26 32ÿ866 C:\WINDOWS\slrundll.exe
2006-08-14 05:26 32ÿ768 C:\WINDOWS\system32\ativtmxx.dll
2006-08-14 05:26 32ÿ285 C:\WINDOWS\system32\hsfcisp2.dll
2006-08-14 05:26 312ÿ320 C:\WINDOWS\system32\p2pgraph.dll
2006-08-14 05:26 310ÿ272 C:\WINDOWS\system32\mp43dmod.dll
2006-08-14 05:26 30ÿ208 C:\WINDOWS\system32\bthserv.dll
2006-08-14 05:26 29ÿ184 C:\WINDOWS\system32\sdhcinst.dll
2006-08-14 05:26 286ÿ792 C:\WINDOWS\system32\slextspk.dll
2006-08-14 05:26 24ÿ576 C:\WINDOWS\system32\httpapi.dll
2006-08-14 05:26 233ÿ472 C:\WINDOWS\system32\wmpdxm.dll
2006-08-14 05:26 229ÿ376 C:\WINDOWS\system32\ati2cqag.dll
2006-08-14 05:26 22ÿ528 C:\WINDOWS\system32\fltmc.exe
2006-08-14 05:26 201ÿ728 C:\WINDOWS\system32\ati2dvag.dll
2006-08-14 05:26 200ÿ704 C:\WINDOWS\system32\wmerror.dll
2006-08-14 05:26 200ÿ192 C:\WINDOWS\system32\ir50_qc.dll
2006-08-14 05:26 20ÿ992 C:\WINDOWS\system32\bthci.dll
2006-08-14 05:26 2ÿ986ÿ496 C:\WINDOWS\system32\xpsp2res.dll
2006-08-14 05:26 193ÿ024 C:\WINDOWS\system32\fsquirt.exe
2006-08-14 05:26 188ÿ508 C:\WINDOWS\system32\slgen.dll
2006-08-14 05:26 184ÿ320 C:\WINDOWS\system32\wuaueng1.dll
2006-08-14 05:26 183ÿ808 C:\WINDOWS\system32\ir50_qcx.dll
2006-08-14 05:26 17ÿ408 C:\WINDOWS\system32\winshfhc.dll
2006-08-14 05:26 168ÿ960 C:\WINDOWS\system32\wuauclt1.exe
2006-08-14 05:26 16ÿ896 C:\WINDOWS\system32\fltlib.dll
2006-08-14 05:26 151ÿ552 C:\WINDOWS\system32\wmidx.dll
2006-08-14 05:26 15ÿ872 C:\WINDOWS\system32\w3ssl.dll
2006-08-14 05:26 14ÿ336 C:\WINDOWS\system32\auditusr.exe
2006-08-14 05:26 13ÿ824 C:\WINDOWS\system32\wscntfy.exe
2006-08-14 05:26 13ÿ824 C:\WINDOWS\system32\cmsetacl.dll
2006-08-14 05:26 129ÿ536 C:\WINDOWS\system32\xmlprov.dll
2006-08-14 05:26 120ÿ320 C:\WINDOWS\system32\wuweb.dll
2006-08-14 05:26 118ÿ784 C:\WINDOWS\system32\msdadiag.dll
2006-08-14 05:26 116ÿ224 C:\WINDOWS\system32\p2p.dll
2006-08-14 05:26 114ÿ688 C:\WINDOWS\system32\wmpasf.dll
2006-08-14 05:26 114ÿ176 C:\WINDOWS\system32\wucltui.dll
2006-08-14 05:26 108ÿ032 C:\WINDOWS\system32\wshbth.dll
2006-08-14 05:26 10ÿ752 C:\WINDOWS\system32\smtpapi.dll
2006-08-14 05:26 1ÿ888ÿ992 C:\WINDOWS\system32\ati3duag.dll
2006-08-14 05:26 1ÿ737ÿ856 C:\WINDOWS\system32\mtxparhd.dll
2006-08-14 05:26 1ÿ119ÿ744 C:\WINDOWS\system32\wmsdmoe2.dll
2006-08-14 05:26 1ÿ001ÿ472 C:\WINDOWS\system32\wmvdmoe2.dll
2006-08-14 05:24 15ÿ872 C:\WINDOWS\system32\spupdsvc.exe
2006-08-13 13:26 9ÿ609 C:\WINDOWS\system32\.exe
2006-08-13 13:03 0 C:\WINDOWS\system32\hqghumea.dll
2006-08-12 13:09 94ÿ208 C:\WINDOWS\system32\msnsrv.exe
2006-08-12 02:38 208ÿ896 C:\WINDOWS\system32\nvuide.exe
2006-08-12 02:37 101ÿ888 C:\WINDOWS\system32\nvtcp.sys
2006-08-11 03:23 26ÿ112 C:\WINDOWS\system32\xpsp1hfm.exe
2006-08-10 14:56 60ÿ416 C:\WINDOWS\ALCFDRTM.EXE
2006-08-10 14:48 466ÿ944 C:\WINDOWS\system32\CapabilityTable.exe
2006-08-10 14:48 208ÿ896 C:\WINDOWS\system32\nvunrm.exe
2006-08-10 14:44 9ÿ410ÿ048 C:\WINDOWS\system32\RTLCPL.EXE
2006-08-10 14:44 77ÿ824 C:\WINDOWS\SOUNDMAN.EXE
2006-08-10 14:44 156ÿ672 C:\WINDOWS\system32\RTLCPAPI.dll
2006-08-10 14:43 40ÿ960 C:\WINDOWS\system32\ChCfg.exe
2006-08-10 14:43 294ÿ912 C:\WINDOWS\alcupd.exe
2006-08-10 14:43 200ÿ704 C:\WINDOWS\alcrmv.exe
2006-08-10 14:12 90ÿ112 C:\WINDOWS\system32\AVASTSS.scr
2006-08-10 14:11 192ÿ000 C:\WINDOWS\system32\iuengine.dll
2006-08-09 02:18 43ÿ520 C:\WINDOWS\system32\CmdLineExt03.dll
2006-08-09 01:52 2ÿ145ÿ386ÿ496 C:\pagefile.sys
2006-08-09 01:10 53ÿ956 C:\WINDOWS\Uninstall_UV_DirectShow_Pack.exe
2006-08-09 01:10 36ÿ734 C:\WINDOWS\system32\OggDSuninst.exe
2006-08-09 01:05 83ÿ456 C:\WINDOWS\system32\dpvsetup.exe
2006-08-09 01:05 825ÿ344 C:\WINDOWS\system32\d3dim700.dll
2006-08-09 01:05 82ÿ432 C:\WINDOWS\system32\dmscript.dll
2006-08-09 01:05 8ÿ192 C:\WINDOWS\system32\d3d8thk.dll
2006-08-09 01:05 733ÿ696 C:\WINDOWS\system32\qedwipes.dll
2006-08-09 01:05 72ÿ192 C:\WINDOWS\system32\dsdmoprp.dll
2006-08-09 01:05 70ÿ656 C:\WINDOWS\system32\amstream.dll
2006-08-09 01:05 63ÿ696 C:\WINDOWS\system32\dxdllreg.exe
2006-08-09 01:05 62ÿ672 C:\WINDOWS\system32\xinput1_1.dll
2006-08-09 01:05 619ÿ008 C:\WINDOWS\system32\dx7vb.dll
2006-08-09 01:05 61ÿ440 C:\WINDOWS\system32\dmcompos.dll
2006-08-09 01:05 61ÿ136 C:\WINDOWS\system32\xinput9_1_0.dll
2006-08-09 01:05 60ÿ928 C:\WINDOWS\system32\dpnhupnp.dll
2006-08-09 01:05 59ÿ904 C:\WINDOWS\system32\devenum.dll
2006-08-09 01:05 57ÿ856 C:\WINDOWS\system32\dpwsockx.dll
2006-08-09 01:05 563ÿ200 C:\WINDOWS\system32\qedit.dll
2006-08-09 01:05 51ÿ200 C:\WINDOWS\system32\wstdecod.dll
2006-08-09 01:05 4ÿ096 C:\WINDOWS\system32\ksuser.dll
2006-08-09 01:05 386ÿ048 C:\WINDOWS\system32\qdvd.dll
2006-08-09 01:05 375ÿ296 C:\WINDOWS\system32\dpnet.dll
2006-08-09 01:05 367ÿ616 C:\WINDOWS\system32\dsound.dll
2006-08-09 01:05 363ÿ520 C:\WINDOWS\system32\psisdecd.dll
2006-08-09 01:05 35ÿ840 C:\WINDOWS\system32\dmloader.dll
2006-08-09 01:05 35ÿ328 C:\WINDOWS\system32\mciqtz32.dll
2006-08-09 01:05 35ÿ328 C:\WINDOWS\system32\dpnhpast.dll
2006-08-09 01:05 30ÿ208 C:\WINDOWS\system32\dplaysvr.exe
2006-08-09 01:05 3ÿ584 C:\WINDOWS\system32\dpnlobby.dll
2006-08-09 01:05 3ÿ584 C:\WINDOWS\system32\dpnaddr.dll
2006-08-09 01:05 28ÿ672 C:\WINDOWS\system32\dmband.dll
2006-08-09 01:05 279ÿ040 C:\WINDOWS\system32\qdv.dll
2006-08-09 01:05 27ÿ136 C:\WINDOWS\system32\ddrawex.dll
2006-08-09 01:05 266ÿ240 C:\WINDOWS\system32\ddraw.dll
2006-08-09 01:05 24ÿ064 C:\WINDOWS\system32\dpmodemx.dll
2006-08-09 01:05 237ÿ568 C:\WINDOWS\system32\qasf.dll
2006-08-09 01:05 230ÿ096 C:\WINDOWS\system32\xactengine2_0.dll
2006-08-09 01:05 229ÿ888 C:\WINDOWS\system32\dplayx.dll
2006-08-09 01:05 229ÿ584 C:\WINDOWS\system32\xactengine2_1.dll
2006-08-09 01:05 213ÿ504 C:\WINDOWS\system32\dpvoice.dll
2006-08-09 01:05 21ÿ504 C:\WINDOWS\system32\dpvacm.dll
2006-08-09 01:05 204ÿ800 C:\WINDOWS\system32\mswebdvd.dll
2006-08-09 01:05 20ÿ480 C:\WINDOWS\system32\encapi.dll
2006-08-09 01:05 2ÿ388ÿ176 C:\WINDOWS\system32\d3dx9_30.dll
2006-08-09 01:05 2ÿ337ÿ488 C:\WINDOWS\system32\d3dx9_25.dll
2006-08-09 01:05 2ÿ332ÿ368 C:\WINDOWS\system32\d3dx9_29.dll
2006-08-09 01:05 2ÿ323ÿ664 C:\WINDOWS\system32\d3dx9_28.dll
2006-08-09 01:05 2ÿ319ÿ568 C:\WINDOWS\system32\d3dx9_27.dll
2006-08-09 01:05 2ÿ297ÿ552 C:\WINDOWS\system32\d3dx9_26.dll
2006-08-09 01:05 2ÿ222ÿ800 C:\WINDOWS\system32\d3dx9_24.dll
2006-08-09 01:05 2ÿ113ÿ536 C:\WINDOWS\system32\dxdiagn.dll
2006-08-09 01:05 192ÿ512 C:\WINDOWS\system32\qcap.dll
2006-08-09 01:05 19ÿ456 C:\WINDOWS\system32\dswave.dll
2006-08-09 01:05 181ÿ760 C:\WINDOWS\system32\dsdmo.dll
2006-08-09 01:05 181ÿ248 C:\WINDOWS\system32\dmime.dll
2006-08-09 01:05 18ÿ432 C:\WINDOWS\system32\dpnsvr.exe
2006-08-09 01:05 17ÿ408 C:\WINDOWS\system32\msyuv.dll
2006-08-09 01:05 14ÿ336 C:\WINDOWS\system32\msdmo.dll
2006-08-09 01:05 14ÿ032 C:\WINDOWS\system32\x3daudio1_0.dll
2006-08-09 01:05 116ÿ736 C:\WINDOWS\system32\dpvvox.dll
2006-08-09 01:05 105ÿ984 C:\WINDOWS\system32\dmstyle.dll
2006-08-09 01:05 104ÿ448 C:\WINDOWS\system32\dmusic.dll
2006-08-09 01:05 103ÿ424 C:\WINDOWS\system32\dmsynth.dll
2006-08-09 01:05 1ÿ689ÿ088 C:\WINDOWS\system32\d3d9.dll
2006-08-09 01:05 1ÿ433ÿ600 C:\WINDOWS\system32\msvidctl.dll
2006-08-09 01:05 1ÿ298ÿ432 C:\WINDOWS\system32\dxdiag.exe
2006-08-09 01:05 1ÿ294ÿ336 C:\WINDOWS\system32\dsound3d.dll
2006-08-09 01:05 1ÿ293ÿ824 C:\WINDOWS\system32\quartz.dll
2006-08-09 01:05 1ÿ227ÿ264 C:\WINDOWS\system32\dx8vb.dll
2006-08-09 01:05 1ÿ179ÿ648 C:\WINDOWS\system32\d3d8.dll
2006-08-09 01:03 635ÿ520 C:\WINDOWS\system32\aswBoot.exe
2006-08-09 01:03 499ÿ712 C:\WINDOWS\system32\MSVCP71.dll
2006-08-09 01:03 348ÿ160 C:\WINDOWS\system32\MSVCR71.dll
2006-08-09 01:03 1ÿ060ÿ864 C:\WINDOWS\system32\MFC71.dll
2006-08-09 01:02 46ÿ892 C:\WINDOWS\system32\adadix16.dll
2006-08-09 01:02 4ÿ981 C:\WINDOWS\system32\adadix2k.dll
2006-08-09 01:02 24ÿ576 C:\WINDOWS\enddisk32.exe
2006-08-09 01:02 208ÿ896 C:\WINDOWS\system32\nvusmb.exe
2006-08-09 01:02 155ÿ648 C:\WINDOWS\system32\adadix32.dll
2006-08-09 01:02 143ÿ360 C:\WINDOWS\autoclk.exe
2006-08-09 01:02 143ÿ360 C:\WINDOWS\adiras.exe
2006-08-09 01:02 127ÿ456 C:\WINDOWS\system32\ipdetect.exe
2006-08-09 01:02 114ÿ688 C:\WINDOWS\system32\unaddrv.exe
2006-08-09 01:02 106ÿ496 C:\WINDOWS\system32\coclassfast.dll
2006-08-09 01:01 208ÿ896 C:\WINDOWS\system32\NVUNINST.EXE
2006-08-09 01:01 208ÿ896 C:\WINDOWS\system32\nvudisp.exe
2006-08-09 00:56 86ÿ044 C:\WINDOWS\system32\dgsetup.dll
2006-08-09 00:56 8ÿ704 C:\WINDOWS\system32\batt.dll
2006-08-09 00:56 8ÿ192 C:\WINDOWS\system32\kbdhept.dll
2006-08-09 00:56 77ÿ312 C:\WINDOWS\system32\usbui.dll
2006-08-09 00:56 76ÿ800 C:\WINDOWS\system32\storprop.dll
2006-08-09 00:56 70ÿ656 C:\WINDOWS\notepad.exe
2006-08-09 00:56 7ÿ168 C:\WINDOWS\system32\kbdcz.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\kbdycl.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\kbdsl1.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\kbdsl.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\kbdpl.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\kbdhu.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\kbdhela3.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\kbdcz2.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\kbdcz1.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\kbdcr.dll
2006-08-09 00:56 6ÿ656 C:\WINDOWS\system32\KBDAL.DLL
2006-08-09 00:56 6ÿ144 C:\WINDOWS\system32\kbdtuq.dll
2006-08-09 00:56 6ÿ144 C:\WINDOWS\system32\kbdtuf.dll
2006-08-09 00:56 6ÿ144 C:\WINDOWS\system32\kbdlv1.dll
2006-08-09 00:56 6ÿ144 C:\WINDOWS\system32\kbdlv.dll
2006-08-09 00:56 6ÿ144 C:\WINDOWS\system32\kbdhela2.dll
2006-08-09 00:56 6ÿ144 C:\WINDOWS\system32\kbdgkl.dll
2006-08-09 00:56 6ÿ144 C:\WINDOWS\system32\kbdest.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdycc.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbduzb.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdur.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdtat.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdru1.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdru.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdro.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdpl1.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdmon.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdlt1.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdlt.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdkyr.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdkaz.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdhu1.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdhe319.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdhe220.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdhe.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdbu.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdblr.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdazel.dll
2006-08-09 00:56 5ÿ632 C:\WINDOWS\system32\kbdaze.dll
2006-08-09 00:56 24ÿ661 C:\WINDOWS\system32\spxcoins.dll
2006-08-09 00:56 176ÿ157 C:\WINDOWS\system32\dgrpsetu.dll
2006-08-09 00:56 15ÿ872 C:\WINDOWS\TASKMAN.EXE
2006-08-09 00:56 13ÿ312 C:\WINDOWS\system32\irclass.dll
2006-08-09 00:56 103ÿ424 C:\WINDOWS\system32\EqnClass.Dll
2006-08-09 00:48 112ÿ128 C:\WINDOWS\system32\mapi32.dll
2006-08-09 00:48 0 C:\MSDOS.SYS
2006-08-09 00:48 0 C:\IO.SYS
2006-08-09 00:48 0 C:\CONFIG.SYS
2006-08-09 00:48 0 C:\AUTOEXEC.BAT
2006-08-09 00:47 86ÿ016 C:\WINDOWS\system32\isign32.dll
2006-08-09 00:47 81ÿ920 C:\WINDOWS\system32\ils.dll
2006-08-09 00:47 73ÿ728 C:\WINDOWS\system32\icwdial.dll
2006-08-09 00:47 72ÿ192 C:\WINDOWS\system32\acctres.dll
2006-08-09 00:47 69ÿ632 C:\WINDOWS\system32\msconf.dll
2006-08-09 00:47 678ÿ400 C:\WINDOWS\system32\inetcomm.dll
2006-08-09 00:47 67ÿ584 C:\WINDOWS\system32\srclient.dll
2006-08-09 00:47 65ÿ536 C:\WINDOWS\system32\icwphbk.dll
2006-08-09 00:47 50ÿ688 C:\WINDOWS\system32\inetres.dll
2006-08-09 00:47 45ÿ568 C:\WINDOWS\system32\safrslv.dll
2006-08-09 00:47 43ÿ520 C:\WINDOWS\system32\safrcdlg.dll
2006-08-09 00:47 43ÿ520 C:\WINDOWS\system32\racpldlg.dll
2006-08-09 00:47 382ÿ464 C:\WINDOWS\system32\qmgr.dll
2006-08-09 00:47 34ÿ560 C:\WINDOWS\system32\mnmdd.dll
2006-08-09 00:47 32ÿ768 C:\WINDOWS\system32\mnmsrvc.exe
2006-08-09 00:47 32ÿ768 C:\WINDOWS\system32\isrdbg32.dll
2006-08-09 00:47 29ÿ696 C:\WINDOWS\system32\safrdm.dll
2006-08-09 00:47 282ÿ624 C:\WINDOWS\system32\inetcfg.dll
2006-08-09 00:47 281ÿ600 C:\WINDOWS\system32\mstask.dll
2006-08-09 00:47 28ÿ672 C:\WINDOWS\system32\nmmkcert.dll
2006-08-09 00:47 252ÿ928 C:\WINDOWS\system32\msoeacct.dll
2006-08-09 00:47 241ÿ664 C:\WINDOWS\system32\srrstr.dll
2006-08-09 00:47 193ÿ024 C:\WINDOWS\system32\schedsvc.dll
2006-08-09 00:47 18ÿ944 C:\WINDOWS\system32\qmgrprxy.dll
2006-08-09 00:47 171ÿ008 C:\WINDOWS\system32\srsvc.dll
2006-08-09 00:47 16ÿ384 C:\WINDOWS\system32\icfgnt5.dll
2006-08-09 00:47 12ÿ288 C:\WINDOWS\system32\nmevtmsg.dll
2006-08-09 00:47 12ÿ288 C:\WINDOWS\system32\mstinit.exe
2006-08-09 00:47 11ÿ264 C:\WINDOWS\system32\atrace.dll
2006-08-09 00:47 105ÿ984 C:\WINDOWS\system32\msoert2.dll
2006-08-09 00:46 949ÿ248 C:\WINDOWS\system32\msdtctm.dll
2006-08-09 00:46 94ÿ208 C:\WINDOWS\system32\tscfgwmi.dll
2006-08-09 00:46 90ÿ112 C:\WINDOWS\system32\mtxoci.dll
2006-08-09 00:46 87ÿ176 C:\WINDOWS\system32\rdpwsx.dll
2006-08-09 00:46 85ÿ504 C:\WINDOWS\system32\catsrvps.dll
2006-08-09 00:46 82ÿ432 C:\WINDOWS\system32\comrepl.dll
2006-08-09 00:46 80ÿ896 C:\WINDOWS\system32\charmap.exe
2006-08-09 00:46 73ÿ216 C:\WINDOWS\system32\avwav.dll
2006-08-09 00:46 67ÿ072 C:\WINDOWS\system32\rdshost.exe
2006-08-09 00:46 655ÿ360 C:\WINDOWS\system32\mstscax.dll
2006-08-09 00:46 634ÿ880 C:\WINDOWS\system32\getuname.dll
2006-08-09 00:46 628ÿ224 C:\WINDOWS\system32\catsrvut.dll
2006-08-09 00:46 62ÿ464 C:\WINDOWS\system32\rdpclip.exe
2006-08-09 00:46 62ÿ464 C:\WINDOWS\system32\colbact.dll
2006-08-09 00:46 61ÿ952 C:\WINDOWS\system32\remotepg.dll
2006-08-09 00:46 6ÿ656 C:\WINDOWS\system32\wuauserv.dll
2006-08-09 00:46 6ÿ144 C:\WINDOWS\system32\msdtc.exe
2006-08-09 00:46 58ÿ880 C:\WINDOWS\system32\msdtclog.dll
2006-08-09 00:46 58ÿ880 C:\WINDOWS\system32\licwmi.dll
2006-08-09 00:46 57ÿ344 C:\WINDOWS\system32\sol.exe
2006-08-09 00:46 56ÿ320 C:\WINDOWS\system32\servdeps.dll
2006-08-09 00:46 55ÿ808 C:\WINDOWS\system32\freecell.exe
2006-08-09 00:46 540ÿ160 C:\WINDOWS\system32\comuid.dll
2006-08-09 00:46 54ÿ272 C:\WINDOWS\system32\stclient.dll
2006-08-09 00:46 539ÿ136 C:\WINDOWS\system32\spider.exe
2006-08-09 00:46 501ÿ248 C:\WINDOWS\system32\clbcatq.dll
2006-08-09 00:46 5ÿ632 C:\WINDOWS\system32\write.exe
2006-08-09 00:46 5ÿ120 C:\WINDOWS\system32\dcomcnfg.exe
2006-08-09 00:46 44ÿ544 C:\WINDOWS\system32\tscupgrd.exe
2006-08-09 00:46 44ÿ544 C:\WINDOWS\system32\hticons.dll
2006-08-09 00:46 425ÿ472 C:\WINDOWS\system32\msdtcprx.dll
2006-08-09 00:46 411ÿ648 C:\WINDOWS\system32\mstsc.exe
2006-08-09 00:46 4ÿ608 C:\WINDOWS\system32\rdpcfgex.dll
2006-08-09 00:46 4ÿ096 C:\WINDOWS\system32\mtxex.dll
2006-08-09 00:46 39ÿ424 C:\WINDOWS\system32\cfgbkend.dll
2006-08-09 00:46 352ÿ256 C:\WINDOWS\system32\hypertrm.dll
2006-08-09 00:46 35ÿ840 C:\WINDOWS\system32\winchat.exe
2006-08-09 00:46 347ÿ648 C:\WINDOWS\system32\mspaint.exe
2006-08-09 00:46 33ÿ792 C:\WINDOWS\system32\regini.exe
2006-08-09 00:46 297ÿ984 C:\WINDOWS\system32\termsrv.dll
2006-08-09 00:46 25ÿ600 C:\WINDOWS\system32\comaddin.dll
2006-08-09 00:46 25ÿ088 C:\WINDOWS\system32\mtxlegih.dll
2006-08-09 00:46 232ÿ960 C:\WINDOWS\system32\avtapi.dll
2006-08-09 00:46 229ÿ888 C:\WINDOWS\system32\catsrv.dll
2006-08-09 00:46 22ÿ528 C:\WINDOWS\system32\qwinsta.exe
2006-08-09 00:46 22ÿ528 C:\WINDOWS\system32\msg.exe
2006-08-09 00:46 20ÿ992 C:\WINDOWS\system32\qprocess.exe
2006-08-09 00:46 20ÿ480 C:\WINDOWS\system32\mtxdm.dll
2006-08-09 00:46 191ÿ488 C:\WINDOWS\system32\cmprops.dll
2006-08-09 00:46 19ÿ968 C:\WINDOWS\system32\rdpsnd.dll
2006-08-09 00:46 189ÿ952 C:\WINDOWS\system32\accwiz.exe
2006-08-09 00:46 17ÿ920 C:\WINDOWS\system32\mmfutil.dll
2006-08-09 00:46 17ÿ408 C:\WINDOWS\system32\tsshutdn.exe
2006-08-09 00:46 17ÿ408 C:\WINDOWS\system32\qappsrv.exe
2006-08-09 00:46 161ÿ280 C:\WINDOWS\system32\msdtcuiu.dll
2006-08-09 00:46 16ÿ896 C:\WINDOWS\system32\tskill.exe
2006-08-09 00:46 16ÿ384 C:\WINDOWS\system32\rwinsta.exe
2006-08-09 00:46 16ÿ384 C:\WINDOWS\system32\avmeter.dll
2006-08-09 00:46 15ÿ872 C:\WINDOWS\system32\logoff.exe
2006-08-09 00:46 15ÿ872 C:\WINDOWS\system32\cdmodem.dll
2006-08-09 00:46 15ÿ360 C:\WINDOWS\system32\tscon.exe
2006-08-09 00:46 15ÿ360 C:\WINDOWS\system32\shadow.exe
2006-08-09 00:46 147ÿ968 C:\WINDOWS\system32\rdchost.dll
2006-08-09 00:46 147ÿ456 C:\WINDOWS\system32\comsnap.dll
2006-08-09 00:46 142ÿ336 C:\WINDOWS\system32\sessmgr.exe
2006-08-09 00:46 14ÿ848 C:\WINDOWS\system32\tsdiscon.exe
2006-08-09 00:46 139ÿ264 C:\WINDOWS\system32\sndvol32.exe
2006-08-09 00:46 133ÿ120 C:\WINDOWS\system32\sndrec32.exe
2006-08-09 00:46 13ÿ824 C:\WINDOWS\system32\rdsaddin.exe
2006-08-09 00:46 128ÿ000 C:\WINDOWS\system32\mshearts.exe
2006-08-09 00:46 124ÿ928 C:\WINDOWS\system32\mplay32.exe
2006-08-09 00:46 119ÿ808 C:\WINDOWS\system32\winmine.exe
2006-08-09 00:46 115ÿ200 C:\WINDOWS\system32\calc.exe
2006-08-09 00:46 112ÿ640 C:\WINDOWS\system32\wuauclt.exe
2006-08-09 00:46 110ÿ080 C:\WINDOWS\system32\clbcatex.dll
2006-08-09 00:46 11ÿ776 C:\WINDOWS\system32\xolehlp.dll
2006-08-09 00:46 11ÿ264 C:\WINDOWS\system32\icaapi.dll
2006-08-09 00:46 104ÿ448 C:\WINDOWS\system32\clipbrd.exe
2006-08-09 00:46 10ÿ240 C:\WINDOWS\system32\reset.exe
2006-08-09 00:46 1ÿ263 C:\WINDOWS\system32\usrlogon.cmd
2006-08-09 00:46 1ÿ251ÿ840 C:\WINDOWS\system32\comsvcs.dll
2006-08-09 00:46 1ÿ134ÿ592 C:\WINDOWS\system32\wuaueng.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"kav"="\"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe\""
@=""
"KernelFaultCheck"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,\
65,6d,33,32,5c,64,75,6d,70,72,65,70,20,30,20,2d,6b,00
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonceex]
"flags"=dword:00000008
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonceex\000]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\run]
"{48A226BA-096C-1036-1021-050913200021}"="\"C:\\Program Files\\Fichiers communs\\{48A226BA-096C-1036-1021-050913200021}\\Update.exe\" mc-110-12-0000229"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,e2,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer\Run]
"{48A226BA-096C-1036-1021-050913200021}"="\"C:\\Program Files\\Fichiers communs\\{48A226BA-096C-1036-1021-050913200021}\\Update.exe\" mc-110-12-0000229"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer\Run]
"{48A226BA-096C-1036-1021-050913200021}"="\"C:\\Program Files\\Fichiers communs\\{48A226BA-096C-1036-1021-050913200021}\\Update.exe\" mc-110-12-0000229"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="ewido anti-spyware 4.0"
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system
DisableRegistryTools REG_DWORD 0 (0x0)
Contents of the 'Scheduled Tasks' folder
Completion time: 16/08/2006 0:20:56,09
ComboFix ver 06.07.15/30 - This logfile is located at C:\ComboFix.txt
------------------------
Logfile of HijackThis v1.99.1
Scan saved at 00:23:07, on 16/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Pookie\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\System32\pmnnk.dll (file missing)
O2 - BHO: (no name) - {7E198A99-E19E-4A39-BB8F-3A1B98B4A035} - C:\WINDOWS\System32\ddcyw.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E71C70FE-2B2B-48AF-A0C8-F9C5D9978076}: NameServer = 213.36.80.1 213.36.80.1
O20 - Winlogon Notify: ddcyw - C:\WINDOWS\System32\ddcyw.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: pmnnk - pmnnk.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".
Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).
Scan en ligne avec Kaspersky :
- Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!.
- Si tu es perdu, tu peux suivre cette aide pour les scans en ligne
- Scan la zone critique
- Copie/colle le rapport du scan ici
Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda :
- Fais un scan avec panda en désactivant ton antivirus pendant le scan!
(Si tu es perdu, tu peux suivre cette aide pour les scans en ligne)
- Copie/colle le rapport panda ici
bonjour à tous,
quelqu'un pourrait m'aider avec ce rapport de hijackthis
merci beaucoup
oh désolé jai oublié le rapport merci encore!!!
Logfile of HijackThis v1.99.1
Scan saved at 15:15:55, on 16/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\devldr32.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\runservice.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Symantec\Ghost\ngserver.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Symantec\Ghost\bin\dbserv.exe
C:\Program Files\Symantec\Ghost\bin\rteng7.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Grisoft\AVG7\avgcc.exe
C:\Documents and Settings\pop\Bureau\progs\utorrent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\pop\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {f7d40011-29bb-43eb-9c97-875ce89e9e36} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{56D41682-A833-4708-AEC1-15B23DEC24E2}: NameServer = 86.64.145.141 84.103.237.141
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5672EED-A509-43DA-A796-8630B94A9CC1}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: Symantec Ghost Database Service (ngdbserv) - Symantec Corporation - C:\Program Files\Symantec\Ghost\bin\dbserv.exe
O23 - Service: Symantec Ghost Win32 Configuration Server (NGServer) - Symantec Corporation - C:\Program Files\Symantec\Ghost\ngserver.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
tikken Merci de créer ton sujet et de ne pas interférer sur ceux des autres.
J'ai scanné le poste de travail avec l'analyse en ligne, je vais analyser les zones critiques apres :
Statistiques de l'analyse :
Total d'objets analysés 84467
Nombre de virus trouvés 7
Nombre d'objets infectés 7 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:49:56
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Pookie\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Pookie\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Pookie\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Pookie\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Pookie\Local Settings\Historique\History.IE5\MSHist012006081620060817\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Pookie\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Pookie\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Pookie\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\access_log L'objet est verrouillé ignoré
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error.log L'objet est verrouillé ignoré
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error_log L'objet est verrouillé ignoré
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\ssl_request_log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré
C:\Program Files\Teamspeak2_RC2\TSClient.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{18E0D542-A06B-4FB8-B136-C33F27CB9368}\RP2\A0003009.exe Infecté : Trojan-Downloader.Win32.VB.agk ignoré
C:\System Volume Information\_restore{18E0D542-A06B-4FB8-B136-C33F27CB9368}\RP2\A0003012.exe Infecté : Backdoor.Win32.SdBot.xd ignoré
C:\System Volume Information\_restore{18E0D542-A06B-4FB8-B136-C33F27CB9368}\RP2\A0003013.exe Infecté : Backdoor.Win32.SdBot.yx ignoré
C:\System Volume Information\_restore{18E0D542-A06B-4FB8-B136-C33F27CB9368}\RP2\A0003014.dll Infecté : Trojan-Downloader.Win32.ConHook.ad ignoré
C:\System Volume Information\_restore{18E0D542-A06B-4FB8-B136-C33F27CB9368}\RP2\A0003016.dll Infecté : Backdoor.Win32.Agent.ff ignoré
C:\System Volume Information\_restore{18E0D542-A06B-4FB8-B136-C33F27CB9368}\RP2\A0003020.exe Infecté : Backdoor.Win32.Rbot.gen ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\.exe Infecté : Backdoor.Win32.IRCBot.uv ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\_nvidia_xxx_.log L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_7e8.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\~DFECAD.tmp L'objet est verrouillé ignoré
D:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\83b03cf024f\common\eula.txt L'objet est verrouillé ignoré
E:\83b03cf024f\common\spcustom.dll L'objet est verrouillé ignoré
E:\83b03cf024f\common\spmsg.dll L'objet est verrouillé ignoré
E:\83b03cf024f\common\spuninst.exe L'objet est verrouillé ignoré
E:\83b03cf024f\common\update.exe L'objet est verrouillé ignoré
E:\83b03cf024f\sp1\locator.exe L'objet est verrouillé ignoré
E:\83b03cf024f\sp1\symbols\exe\locator.pdb L'objet est verrouillé ignoré
E:\83b03cf024f\sp1\update\q810833.cat L'objet est verrouillé ignoré
E:\83b03cf024f\sp1\update\update.inf L'objet est verrouillé ignoré
E:\83b03cf024f\sp1\update\update.ver L'objet est verrouillé ignoré
E:\83b03cf024f\xpsp1hfm.exe L'objet est verrouillé ignoré
E:\bfb0e\accwiz.exe L'objet est verrouillé ignoré
E:\bfb0e\hh.exe L'objet est verrouillé ignoré
E:\bfb0e\hhctrl.ocx L'objet est verrouillé ignoré
E:\bfb0e\hhsetup.dll L'objet est verrouillé ignoré
E:\bfb0e\itircl.dll L'objet est verrouillé ignoré
E:\bfb0e\itss.dll L'objet est verrouillé ignoré
E:\bfb0e\magnify.exe L'objet est verrouillé ignoré
E:\bfb0e\migwiz.exe L'objet est verrouillé ignoré
E:\bfb0e\narrator.exe L'objet est verrouillé ignoré
E:\bfb0e\osk.exe L'objet est verrouillé ignoré
E:\bfb0e\pchshell.dll L'objet est verrouillé ignoré
E:\bfb0e\shdocvw.dll L'objet est verrouillé ignoré
E:\bfb0e\shell32.dll L'objet est verrouillé ignoré
E:\bfb0e\spmsg.dll L'objet est verrouillé ignoré
E:\bfb0e\spuninst.exe L'objet est verrouillé ignoré
E:\bfb0e\symbols\dll\hhsetup.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\dll\itircl.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\dll\itss.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\dll\pchshell.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\dll\shdocvw.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\dll\shell32.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\dll\urlmon.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\exe\accwiz.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\exe\hh.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\exe\magnify.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\exe\migwiz.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\exe\narrator.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\exe\osk.pdb L'objet est verrouillé ignoré
E:\bfb0e\symbols\ocx\hhctrl.pdb L'objet est verrouillé ignoré
E:\bfb0e\update\q810565.cat L'objet est verrouillé ignoré
E:\bfb0e\update\spcustom.dll L'objet est verrouillé ignoré
E:\bfb0e\update\update.exe L'objet est verrouillé ignoré
E:\bfb0e\urlmon.dll L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\common\eula.txt L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\common\spcustom.dll L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\common\spmsg.dll L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\common\spuninst.exe L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\common\update.exe L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\hh.exe L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\hhctrl.ocx L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\hhsetup.dll L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\itircl.dll L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\itss.dll L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\symbols\dll\hhsetup.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\symbols\dll\itircl.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\symbols\dll\itss.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\symbols\exe\hh.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\symbols\ocx\hhctrl.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\update\q811630.cat L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\update\update.inf L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp1\update\update.ver L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\hh.exe L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\hhctrl.ocx L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\hhsetup.dll L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\itircl.dll L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\itss.dll L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\symbols\dll\hhsetup.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\symbols\dll\itircl.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\symbols\dll\itss.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\symbols\exe\hh.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\symbols\ocx\hhctrl.pdb L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\update\q811630.cat L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\update\update.inf L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\sp2\update\update.ver L'objet est verrouillé ignoré
E:\db183f7529e9595d66760b5c\xpsp1hfm.exe L'objet est verrouillé ignoré
E:\Jeux\Warcraft III\bncache.dat L'objet est verrouillé ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Message édité par Poopoo le 16-08-2006 à 20:50:18
-- Ouvre le poste de travail
-- Clic sur le menu outils en haut à droite puis options des dossiers
-- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut
-- Coche dans la liste "Afficher les fichiers cachés"
-- Décoche "Masquer les fichiers du système"
Supprime ce fichier : C:\WINDOWS\system32\.exe
C'est Ok
- Nettoye ton ordinateur avec CCleaner : http://www.malekal.com/tutorial_CCleaner.html
- Désactive puis réactive la restauration du système :
- Mode d'emploi Windows XP
Tu peux ensuite désinstaller tous les programmes que l'on a utilisé.
je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :
Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces
Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
- Voir les règles de Malware-Complaints
- Enregistre sur le forum à partir du bouton register en haut :
Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age
Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/ [...] da8cee41a4
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10
Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.
Merci beaucoup pour ton aide, je poste un dernier rapport pour vérifier =)
Logfile of HijackThis v1.99.1
Scan saved at 00:01:28, on 17/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Documents and Settings\Pookie\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\System32\pmnnk.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E198A99-E19E-4A39-BB8F-3A1B98B4A035} - C:\WINDOWS\System32\ddcyw.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E71C70FE-2B2B-48AF-A0C8-F9C5D9978076}: NameServer = 213.36.80.1 213.36.80.1
O20 - Winlogon Notify: ddcyw - C:\WINDOWS\System32\ddcyw.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: pmnnk - pmnnk.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Pour finir le nettoyage :
Sur HijackThis, coche ces lignes :
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\System32\pmnnk.dll (file missing)
O2 - BHO: (no name) - {7E198A99-E19E-4A39-BB8F-3A1B98B4A035} - C:\WINDOWS\System32\ddcyw.dll (file missing)
O20 - Winlogon Notify: ddcyw - C:\WINDOWS\System32\ddcyw.dll (file missing)
O20 - Winlogon Notify: pmnnk - pmnnk.dll (file missing)
--> clic sur fix checked
Voila
Essaye de rapporter ton infection
Merci bien, je vais rapporter l'infection.
Dernières questions, comment dois-je configurer le firewall Kerio que tu m'as dis de télécharger, pour qu'un ordinateur de mon réseau puisse se connecter à ma connection internet ?
Autre chose, je ne peus pas activer le pare feu windows, l'option activer est grisé, quand j'appuis sur aide et support ça me dit :
Windows ne peut pas ouvrir aide et support car un service système n'est pas en cours d'éxecution. Pour corriger ce problème, démarrer le service nommé aide et support.
Que dois je faire ?
Encore merci
Message édité par Poopoo le 17-08-2006 à 17:36:43
Kerio désactive le pare-feu de Windows, ça ne sert à rien d'en avoir plusieurs.
Ton ordinateur fait le partage de connexion?
Bonjour tout le monde. Voila, mon frere a foutu un beau bordel sur mon pc (virus et autres), et on m'a dit que Hjackthis pouvait resoudre mes problemes.
Voici mon logfile :
Logfile of HijackThis v1.99.1
Scan saved at 22:03:04, on 17/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\khooker.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\sistray.EXE
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\WINDOWS\TEMP\idd921D.tmp.exe
C:\WINDOWS\TEMP\idd921E.tmp.exe
C:\WINDOWS\TEMP\idd921F.tmp.exe
C:\WINDOWS\TEMP\idd9222.tmp.exe
C:\WINDOWS\TEMP\idd9277.tmp.exe
C:\WINDOWS\TEMP\win9B69.tmp.exe
C:\Documents and Settings\MONNOM\Bureau\sim\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - C:\Program Files\Seekmo Programs\Seekmo Toolbar\SeekmoTB.dll
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [StatusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\CASIO\Photo Loader\Plauto.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://www.amaena.com
O15 - Trusted Zone: http://locator.cdn.imageservr.com
O15 - Trusted Zone: http://locator1.cdn.imagesrvr.com
O15 - Trusted Zone: http://scanner.sysprotect.com
O15 - Trusted Zone: http://*.systemdoctor.com
O15 - Trusted Zone: http://www.winantivirus.com
O15 - Trusted Zone: http://www.winantiviruspro.com
O15 - Trusted Zone: http://download.cdn.winsoftware.com
O15 - Trusted IP range: http://202.67.220.225
O15 - Trusted IP range: http://59.148.220.121
O15 - Trusted IP range: http://62.4.84.53
O15 - Trusted IP range: http://82.98.235.58
O15 - Trusted IP range: http://85.12.25.90
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/engli [...] nicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 5423219603
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 3423266544
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/Yaz [...] refid=1123
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Pouvez vous, s'il vous plait, me dire ce que je dois cocher afin de resoudre mes problemes? Je suis incapable de voir ca seul.
Merci
TheNowis : ici j'aide Poopoo, si tu veux avoir de l'aide, créé ton sujet.
je voulais juste éviter de recréer un topic, mais bon, si c'est ce qu'il faut faire.
Rebonjour, oui c'est mon ordinateur qui partage la connexion. Je dois aller dans une option spéciale pour accepter qu'un autre pc puisse se connecter sur le mien ?
faudrait voir dans l'onglet exception ou accepter les paquets venants de cette ordinateur.
Je connais pas par coeur kerio, le mieux c'est que tu ailles dans la partie réseau du forum.
D'accord je vais aller dans la partie réseau.
Sinon j'ai ce message depuis quelques temps, crois tu que c'est en lien avec les logiciels que tu m'as fais installer ?
Un problème a été detecté et windows a été arreté afin de prévenir tout dommage.
DRIVER_IRQL_NOT_LESS_OR_EQUAL
...
Informations :
*** STOP: x000000D1 (0x00000000, 0x00000002, 0x00000000, 0xADEFE7FC)
*** afd.sys - Address ADEFE7FC base at ADEF1000, Datestamp 41107eb5
Tu auras deviné qu'il s'agit d'un écran bleu =)
Message édité par Poopoo le 19-08-2006 à 10:10:58
Poopoo : tu as désinstallé tous les programmes que l'on a utilisé ?
Notamment tu n'as qu'un seul antivirus ?
Sinon l'écran bleu peut venir de kerio. Si tu continues à avoir des prb, installe zonealarm à la place : http://www.malekal.com/tutorial_zonealarm.html
Il y a 1924 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
